GenesisCare, le plus grand fournisseur de soins de santé cardiaque et du cancer en Australie, en Europe et aux États-Unis, a reconnu la nécessité d’investir dans une plateforme de sécurité qui pourrait aider à protéger correctement ses appareils et les données qu’ils contenaient.
Mike Kleviansky, directeur de la sécurité informatique de l’entreprise, a trouvé une plateforme qui pouvait fournir la visibilité et le contrôle nécessaires, mais elle est arrivée juste avant l’acquisition de 21st Century Oncology aux États-Unis, qui a ajouté du jour au lendemain plus de 400 autres cliniques à son organisation.
Il s’agissait d’une acquisition majeure, élargissant la portée de GenesisCare à travers le monde. Les endpoints que l’équipe de Kleviansky a dû couvrir sont passés de 6 000 à 16 000.
Heureusement, Kleviansky a trouvé la plateforme Tanium, qui prend facilement en charge l’échelle dont son équipe avait besoin pour gérer le risque commercial et l’empreinte numérique en croissance rapide de GenesisCare.
Lors de la conférence Tanium Converge en novembre 2020, Kleviansky a expliqué pourquoi la plateforme Tanium était la solution idéale pour répondre aux exigences croissantes de GenesisCare en matière de sécurité des données.
Trouver des soins de qualité pour les endpoints
En 2020 , Kleviansky de GenesisCare a entrepris de stimuler le score du cadre de cybersécurité NIST de l’organisation. Développé pour le gouvernement américain afin de réduire les risques pour les infrastructures critiques, le cadre de cybersécurité du NIST représente une sorte de référence en matière de meilleures pratiques de cybersécurité.
Mais Kleviansky a reconnu qu’il ne disposait pas des outils dont lui et son équipe avaient besoin pour se conformer à la norme NIST.
La première étape de la conformité au NIST consiste à comprendre quels actifs informatiques une organisation possède et où. En 2018, GenesisCare avait réalisé que l’identification des actifs était une pièce manquante de son puzzle de conformité NIST, mais aucun des outils que l’entreprise avait n’était à la hauteur.
« Nous avions affaire à des îles d’informations », déclare Kleviansky.
En d’autres termes, les informations étaient présentes dans l’organisation, mais pas en un seul endroit. Au lieu de cela, il est resté cloisonné dans des outils ponctuels individuels.
GenesisCare disposait de jusqu’à deux douzaines d’outils de sécurité distincts déployés sur l’ensemble de la pile informatique, et les organiser tous pour extraire et combiner les données nécessaires était intimidant, voire impossible. Il aurait fallu un peu de malentendu, difficile à mettre en place et difficile à entretenir.
« Tout ce que nous avons trouvé n’aurait certainement pas été une solution intégrée », déclare Kleviansky.
La tâche de Kleviansky a également été compliquée par un paysage des endpoints en constante évolution dans plusieurs régions et de nombreux emplacements. Et ce n’était pas seulement la visibilité dont l’équipe avait besoin.
« La principale motivation était certainement l’identification des actifs », déclare Kleviansky. « Mais nous avions également d’autres exigences. La gestion des vulnérabilités en était une autre. »
Commencer petit avec une preuve de concept
Comme l’explique Kleviansky, il a pu sélectionner la bonne plateforme, car il savait où il voulait aller et quelles capacités l’organisation avait besoin pour atteindre ses objectifs. C’est pourquoi il conseille à d’autres personnes d’entreprendre des parcours similaires pour établir une feuille de route.
« Ma première pensée était que nous avions besoin d’un outil de sécurité », dit-il. « Mais nous avons réalisé que nous avions besoin de plus qu’un outil de sécurité. Un grand nombre de nos cas d’utilisation sont l’efficacité opérationnelle. »
En gardant ces conseils à l’esprit, Kleviansky a demandé de l’aide et il a trouvé Tanium. Une fois qu’il a vu comment Tanium prend en charge de manière égale la sécurité et les opérations informatiques, sa décision « n’a pas été inquiétante ».
Dès qu’il a réalisé ce que Tanium pouvait fournir, Kleviansky et son équipe ont mis en place une preuve de concept (POC).
Commencer petit était essentiel à la réussite, dit-il. Mais la capacité de Tanium à évoluer à partir de là était également essentielle.
« Je ne voulais pas réorganiser mon environnement très complexe », déclare Kleviansky.
Au lieu de cela, il recherchait une plateforme qui fonctionnerait avec l’infrastructure numérique en évolution rapide de GenesisCare, aujourd’hui et à l’avenir.
Kleviansky et son équipe ont rendu la preuve de concept aussi simple que possible. L’équipe a commencé par un serveur back-end virtuel. Ils ont ensuite déployé des agents Tanium pour gérer ces endpoints cloud. À partir de là, il a été facile d’étendre la Tanium Platform à plus d’appareils à partir d’une console centrale, atteignant ainsi l’échelle dont l’organisation avait finalement besoin.
« Le POC s’est déroulé très, très bien », déclare Kleviansky, créditant son équipe de compte Tanium de les maintenir sur la bonne voie.
Accroître et améliorer les performances grâce au logiciel en tant que service
Quelques semaines seulement après le POC initial, GenesisCare a acquis l’oncologie du 21e siècle basée aux États-Unis, ajoutant beaucoup plus d’emplacements et d’endpoints à la pile, un obstacle potentiel au déploiement déjà en cours.
Cependant, Kleviansky et son équipe ont été préparés. Ils savaient que des acquisitions supplémentaires étaient dans les cartes. En seulement trois ans, Kleviansky y avait été, l’entreprise avait doublé de taille, c’est pourquoi il avait l’évolutivité comme exigence clé pour une nouvelle plateforme de gestion des endpoints.
Obtenir l’échelle nécessaire aussi rapidement que possible impliquait d’opter pour Tanium as a Service (TaaS), la nouvelle offre cloud sans infrastructure de l’entreprise. En plus de la facilité à développer le service sur son réseau mondial, TaaS a soutenu l’objectif de GenesisCare de déplacer une grande partie de son infrastructure informatique vers le cloud.
« Je pense que toute organisation mondiale à croissance rapide recherche des options cloud », explique Kleviansky. « C’est sans hésitation. Si vous déplacez vos opérations dans le cloud et que quelqu’un d’autre le gère, vous pouvez alors vous concentrer sur l’entreprise. »
TaaS s’est également avéré être une bonne solution pour répondre aux exigences réglementaires intenses auxquelles sont confrontés les prestataires de soins de santé tels que GenesisCare. Les capacités de conformité de la Tanium Platform ont permis à l’entreprise de répondre aux exigences réglementaires aux États-Unis, en Europe et en Australie de manière tout aussi efficace, allégeant ainsi la pression exercée sur l’équipe GenesisCare.
Enfin, TaaS a fourni des avantages supplémentaires et inattendus.
« Ma préoccupation initiale était la performance », déclare Kleviansky. « Si quelque chose, ce qui est absolument phénoménal, les performances sont en fait meilleures dans le cloud qu’il ne l’était sur site. »
C’était d’autant plus remarquable pour Kleviansky que le TaaS est hébergé aux États-Unis et que les serveurs de GenesisCare et la plupart de ses opérations se trouvent en Australie.
Se tourner vers l’avenir de la gestion et de la sécurité des endpoints
Kleviansky affirme que le soutien et le partenariat de Tanium ont été un facteur important dans la réussite du projet.
« Une chose que j’ai trouvée, c’est que Tanium est incroyablement réactif », ajoute-t-il.
En bref, les dispositifs médicaux.
« L’un de nos défis en tant qu’organisation est d’obtenir une visibilité [sur] nos appareils médicaux sur l’ensemble du réseau, car ils sont cachés derrière des pare-feux importants », explique Kleviansky.
Ces pare-feux, en place pour protéger des vies ainsi que des appareils, devaient rester.
Pour trouver des moyens de résoudre ce problème, Kleviansky a demandé des réunions avec les cadres supérieurs de Tanium et les fabricants des appareils médicaux de GenesisCare.
« Ces discussions pourraient être révolutionnaires », dit-il.
Des solutions révolutionnaires non seulement pour GenesisCare, mais également pour Tanium et les fabricants d’appareils médicaux, qui pourraient se retrouver avec de nouvelles façons de sécuriser une grande classe d’appareils vitaux.
En conclusion, Kleviansky conseille à d’autres entreprises à la recherche d’une meilleure visibilité sur leurs endpoints pour voir au-delà des tâches principales de protection des actifs.
« Ne vous contentez pas de le regarder du point de vue de la sécurité », dit-il. « Je peux vous dire que nos opérateurs sont probablement plus enthousiastes que moi, ce qui en dit long. »
Inscrivez-vous sur le site Web Converge 2020 pour consulter la session GenesisCare ou demandez une démonstration de Tanium Platform pour découvrir directement notre approche révolutionnaire de la gestion et de la sécurité des endpoints.

